2017: Mer Apple Brister Säkerhet, It-Angrepp, Hacktivisim

Mer säkerhetsproblem kommer att visas i programvaran från Adobe och Apple än Microsofts, fler attacker mot internets infrastruktur kommer att ske, och cybersäkerhet händelser kommer att stoke internationella spänningar. Dessa är några av de förutsägelser för 2017 som säkerhet experter delade med TechNewsWorld.

Användare av Apples stationära och bärbara datorer i år har varit relativt isolerad från de typer av skadlig aktivitet som har belägrade dem i Windows-världen, men det kommer att förändras nästa år, varnade Trend Micro.

Fler brister programvara kommer att påverka Adobe och Apple 2017, jämfört med Microsoft, företaget noteras på en säkerhet förutsägelser rapport.

Sjunkande PC-försäljning och en utvandring till mobila plattformar har dämpat intresset riktar sig till enheter som kör Windows, Trend Micro förklaras. Microsoft har också höjt sin säkerhet spel under den senaste tiden, vilket har gjort det svårare för en angripare att hitta sårbarheter i Windows.

Följ Pengarna

Tecken på att hackare ” ökat intresse för Adobe och Apple började dyka upp i och med 2016, Trend Micro noteras. Zero-day sårbarheter — brister okända för forskarna fram till skadliga aktörer utnyttja dem — numrerade 135 för Adobe jämfört med 76 för Microsoft.

Samtidigt Apples sårbarhet räknas under samma period ökat till 50, skjuter upp från 25 år 2015.

Den ökade uppmärksamhet som Apple har dragit av brottslingar kan vara förknippade med dess växande framgång i stationära och bärbara marknaden.

“Det är en mycket bredare användning av Apple-produkter nu, sade Ed Cabrera, vice president, strategi för it-säkerhet på Trend Micro.

“De kriminella gå där konsumenter och företag”, sa han till TechNewsWorld. “Om konsumenter och företag att utnyttja fler Apple-produkter, då det är där de kommer att fokusera sin verksamhet, eftersom det är där pengarna kommer att vara.”

Uppströms Attacker

Distributed denial of service-attacker länge har fungerat som en cyberweapon mot webbplatser, men deras användning har nått en ny nivå i och med 2016, när de störs Internet service i delar av Nordamerika och Europa genom att strypa en viktig bit av ett nät av infrastruktur: domain name system.

DNS-konverterar domännamn till motsvarande IP-adresser. Om ett domännamn kan inte vara ihop med sin IP-adress, då en webbläsare blir vilse på Nätet.

Mer “uppströms” – attacker på Internet kommer att ta plats i 2017, sade Chase Cunningham, chef för cyberoperations på
A10 Networks.

“Om du är en fiende till någon som är beroende av Internet för affärer eller handel, förra året var det visat att om du uppströms en liten bit och lansera en specialskriven Denial of Service-attack, du kan ta ner en stor leverantör webbplatser och infrastruktur”, sa han till TechNewsWorld.

“I och med 2017, som vi kommer att se mer uppströms attacker, och DDoS är på väg att göra comeback som en cyberweapon,” Cunningham sagt. “Vi kommer att se en kraftfull denial of service-attack på något som kommer att orsaka problem för en nationell infrastruktur.”

Geopolitik Utfodring It-Angrepp

Sjudande spänningar över nationer hacka folk kommer till en koka i 2017, förutspådde Tom Kellermann, VD,
Strategiska It-Företag.

“Geopolitik kommer att vara budbärare för it-angrepp i 2017,” han berättade TechNewsWorld.

De it-angrepp kommer att gynnas av både gamla och nya presidenter i Usa.

“På grund av att den nyvalde presidenten retorik mot Kina, Kinesisk hacka kommer att börja igen med ökad kraft,” Kellermann sagt. “Nordkorea kommer att dra nytta av sakernas internet för mer denial of service-attacker mot Väst.”

Dessutom, fortsatte han, Trump anti-Muslimska uttalanden under presidentvalskampanjen har ökat medlemskap i cyberterrorist organisationer-som al-Qaida och It-Kalifatet-som kommer att använda sina resurser för att avveckla och förstöra USA: s infrastruktur under det kommande året.

Ryska it-angrepp kommer också att öka.

“När President Obama tar hämnd på Putin för dataintrång för valet och andra saker, du kommer att se ett ökat cybermilitia aktivitet via ryska ombud i Östra Europa mot USA,” Kellermann sagt.

Valet Baksmälla

En cyberhangover från en splittrande och otydlig presidentvalet också kan förväntas i och med 2017.

“Desillusionerade Amerikanska väljarna kommer att bli mer benägen till hacktivism,” Kellermann förutspådde.

Att hacktivism kommer att vara mer destruktiva än det har varit tidigare, sa han. Till exempel, ransomware kommer att användas för att kryptera data enbart för att neka tillgång till data och inte mot lösen. Skadlig programvara levererar “torkar” nyttolaster, som förstör data, också kommer att öka.

Väljarnas besvikelse kunde ge gamla linje hactivist grupper som Anonymous, en ny anledning för att vara.

“Anonym har varit bruten under en tid,” Kellermann noteras. “Den Jan. 20 kan du se en konsolidering av Anonym igen, för orsaken till att agera ut mot inkommande administration.”

Brott Dagbok

  • Dec. 12. Quest Diagnoistics, en medicinsk lab operatör baserat i New Jersey, säger att det är utredande dataintrång i November som riskerar personlig information om hälsa i vissa 34 000 personer.
  • Dec. 13. KFC i STORBRITANNIEN råder omkring 1,2 miljoner medlemmar i sin Överste för Klubben lojalitet program för att återställa sitt lösenord på grund av ett intrång på programmets hemsida.
  • Dec. 13. Data för mer än 200 miljoner människor påstås från credit agency Experian som erbjuds till försäljning på den Mörka Nätet för US$600, CSO Online-rapporter.
  • Dec. 13. En 17-årig yngling som tidigare erkänt att cyberattack som kostar BRITTISKA telecom företag TalkTalk $75 miljoner är dömd till 12 månaders rehabilitering för i Brittisk domstol.
  • Dec. 13. Oktober dataintrång på Peachtree Ortopedi i Atlanta sätta 531,000 människor riskerar att drabbas av identitetsstöld, WSB-TV-reportage.
  • Dec. 13. Frederick County Public Schools i Maryland säger att cirka 1 000 elever som deltog i offentliga skolor mellan November 2005 och November 2006 påverkas av dataintrång upptäcktes i September.
  • Dec. 14. Ägare av äktenskapsbrott webbplats Ashley Madison går med på att betala $1.65 miljoner för att reglera statliga och federala fall som härrör från 2015 data stöld av personlig information om 37 miljoner användare.
  • Dec. 14. Yahoo säger att det är upptäckte dataintrång från och med augusti 2013 utsätta konton på mer än 1 miljard användare.
  • Dec. 14. Josua, Samuel Aron, 32, greps i New York City av federala myndigheter och anklagad för att ha stulit information kontakta för mer än 100 miljoner kunder i Amerikanska finansiella institutioner, mäklarfirmor och finansiella nyheter förlag.
  • Dec. 15. Threat intelligence fast Recordfed Framtida säger att det är upptäckt bevis för att ryska hackare kan ha kompromissat med mer än 100 att få åtkomst till USA: s Stöd till Val Kommissionen.
  • Dec. 15. Protenus rapporterar att antalet hälso-och sjukvård dataintrång i November nådde en årlig hög av 57 men poster som exponeras för under månaden minskat från oktober till 458,639 från 776,533.
  • Dec. 15. Åklagare i Los Angeles utfärda arresteringsorder för Austin Kelvin Onaghinor, 37, för att lansera en cyberattack på län som riskerar konfidentiell information av 750 000 människor.
  • Dec. 16. President Barack Obama svär att hämnas på Ryssland för att störa AMERIKANSKA valet genom att stjäla information från datorerna i det Demokratiska Partiet.
  • Dec. 16. Här Betänkandet varningar sin online och mobila användare är det att återställa sina lösenord i 72 timmar på grund av ett dataintrång sina system.

Kommande Evenemang Säkerhet

  • Dec. 20. Insiders Är Ny Skadlig kod. 1 p.m. ET. Webinar av Presidio. Gratis vid registrering.
  • Dec. 22. Del 2: Hur Är Detta Yahoo! Brott som Skiljer sig från Deras Andra Brott? 1 p.m. ET. Webinar av Fidelis It-säkerhet. Gratis vid registrering.
  • Jan. 6. 2017 Threatscape. 10 a.m. Webinar av It-Förvaltning Alliansen. Gratis vid registrering.
  • Jan. 9. 2017 Förutsägelser: Autentisering, Identitet Och Biometriska kännetecken i en Uppkopplad Värld. Klockan 11 ET. Webinar av BioConnect.
  • Jan. 12. 2017 Trender inom informationssäkerhet. Klockan 11 ET. Webinar genom 451 Forskning. Gratis vid registrering.
  • Jan. 12. Ökningen av Skadlig programvara-Mindre Attacker: Hur Kan Endpoint Security Hålla Upp? 1 p.m. ET. Webinar av kimrök. Gratis vid registrering.
  • Jan. 12. FTC PrivacyCon. Constitution Center, 400 7 St SW, Washington, D.C. Gratis.
  • Jan. 13. Jag Hjärta Säkerhet: att Utveckla Enterprise Security suite för Millennials. 5 p.m. ET. Webinar av NCC-Koncernen. Gratis vid registrering.
  • Jan. 13-14. BSides San Diego. National University, Spektrum Business Park Campus, 9388 Lightwave Ave., San Diego. Biljetter: $30 (inkluderar T-shirt).
  • Jan. 16. Du KAN Mäta Din It-Säkerhet. 1 p.m. ET. Webinar genom att Locka säkerhetsteknik. Gratis vid registrering.
  • Jan. 26. Ett Sant Tillstånd av Säkerhet i DevOps och Expert Råd Om Hur man kan Överbrygga Klyftan. 1 p.m. ET. Webinar av HPE och Coveros. Gratis vid registrering.
  • Jan. 31. Med hjälp av GDPR Till Din Fördel för Att Kunden Centricity och Förtroende. 5 på morgonen ET. Webinar genom Medveten. Gratis vid registrering.
  • Feb. 4. BSides Huntsville. Lösningar för Komplexa att bygga, Dynetics, 1004 Explorer Blvd.,Huntsville, Alabama. Biljetter: $10.
  • Feb. 13-17. RSA-USA Konferens. Moscone Center I San Francisco. Hela Konferensen Pass: före Nov. 11, sek 1,695, innan Jan. 14, sek 1,995; före Feb. 11, $2,395; efter Februari. 10, $2,695.
  • Feb. 21. Topp Trender som Kommer Att Forma Din Strategi för It-säkerhet i och med 2017. Klockan 11 ET. Webinar av vArmour, American University, TruSTAR och Cryptzone.
  • Feb. 25. BSides NoVa. CIT Byggnad, 2214 Rock Hill Rd.#600, Herndon, Virginia. Biljetter: konferens, $25, workshops, $10.
  • Feb. 28. Viktiga Steg för att Implementera Och Upprätthålla PCI-DSS-2017. 1 p.m. ET. Webinar av HPE Säkerhet.
  • 28-31 mars. Svart Hatt Asien. Marinia Bay Sands I Singapore. Anmälan: före Jan. 28, S$1 375 mkr, innan Mars 25, S$drygt 1 850; efter 24 Mars, S$2,050.

John Mello är en teknisk frilansskribent och bidragsgivare till Chief Security Officer tidningen. Du kan få kontakt med honom på
Google+.


Date:

by